SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

セキュアブレイン、エンドポイントへのサイバー攻撃を監視するSOCサービスを10月より販売開始

 セキュアブレインは、従来のSOCサービスでは対応できなかったゲートウェイをすり抜けたマルウェアによる攻撃の分析を行うことが可能なSOCサービスの販売を開始する。エンドポイント監視に使用する「Cisco AMP for Endpoints」は、マルウェア感染の経路を追跡し、感染したPCやマルウェアの検体を高速に特定することで企業・組織を防御するセキュリティソリューション。

 Cisco AMPコネクタをインストールした端末の情報をクラウド上で解析した結果を基に、セキュアブレインSOCで攻撃の有無を判断する。攻撃を検知した場合には、メール・電話等で担当者に通知し、適切なインシデントの対応策を提供する。

 セキュアブレインは、「Cisco AMP for Endpoints」の販売・サポートを2012年から行っており、導入および運用の実績が豊富だという。また、日本トップレベルのマルウェア解析チームを持つセキュアブレインの技術者が、検知したマルウェアを解析し、報告書を提供する。

 ■監視サービスの主な内容

 セキュアブレインSOCにおいて「Cisco AMP for Endpoints」によるリモート監視を実施。マルウェア検知をはじめとした脅威検知イベントの内容を確認し、検知イベントの原因となった問題や改善策を提案する。未知のマルウェア感染時には、セキュアブレインの技術者が独自の検知ルールを作成し「Cisco AMP for Endpoints」に登録することで感染拡大、再発を防止することが可能になる。Basicサービス、Standardサービス、Advancedサービスの3種類のサービスを提供する。

 1. Basicサービス(アラート監視サービス)

 「Cisco AMP for Endpoints」から送信される検知アラートについてセキュアブレインの技術者が検知内容を確認し、検知内容の解説と顧客での対応の必要性などを連絡。

 2. Standardサービス(イベント分析サービス)

 Basicサービスに加えて「Cisco AMP for Endpoints」の脅威検知イベントについて、セキュアブレインの技術者が検知内容を分析し、感染端末の感染経路や被害状況を確認し、対応方法について適切なアドバイスを提供。

 3. Advancedサービス(運用・インシデント対応サービス)

 Basic、Standardサービスに加えて、検知したマルウェアの簡易解析を実施して、検知ルールの登録や除外設定などの運用を行う。脅威の分析を行い、拡散防止策、再発防止策を提供。

 4. オプションサービス

  • Cisco AMP for Endpoints導入支援サービス
  • マルウェアの詳細解析サービス
  • 半期・年次レポートサービス

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/9704 2017/08/25 14:15

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング